Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo OGG en la biblioteca lib/codebook.c en libvorbis usado en StepMania (CVE-2020-20412)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2020
Última modificación:
27/03/2023

Descripción

La biblioteca lib/codebook.c en libvorbis versiones anteriores a 1.3.6, como es usado en StepMania versión 5.0.12 y otros productos, presenta una comprobación de límites de matriz insuficiente por medio de un archivo OGG diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stepmania:stepmania:5.0.12:-:*:*:*:*:*:*
cpe:2.3:a:xiph.org:libvorbis:*:*:*:*:*:*:*:* 1.3.2 (incluyendo) 1.3.6 (excluyendo)


Referencias a soluciones, herramientas e información